← Todos los insights

Análisis de noticiaEnfoque: España y Latinoamérica5 min de lectura

IBM Bob ya se puede alojar en casa. Dónde corre el agente de IA es ahora una decisión de producto

IBM habilita su plataforma de desarrollo agéntico Bob en instalaciones propias, nubes privadas y soberanas y entornos aislados. Qué cambia para equipos regulados en España y Latinoamérica.

Escuche este artículo · 7 min

Narración completa del artículo, generada con IA.

Una torre de piedra desgastada bajo un cielo despejado, en duotono La Madre, junto a las palabras Dónde corre la IA
Foto: rawpixel (CC0)

Para la mayoría de las herramientas de IA para código, la pregunta de dónde se ejecutan tiene una sola respuesta: en la nube del proveedor. Eso funciona hasta que el propio código se convierte en el activo regulado. En la banca, los seguros, la defensa y la administración pública, el código fuente, los registros de compilación y los sistemas que toca un agente a menudo no pueden salir de una red controlada.

IBM ha ido directo a ese punto. Ha anunciado la disponibilidad general de una opción autoalojada de IBM Bob, su plataforma agéntica de desarrollo y modernización de software, para entornos on-premises, nube privada, nube soberana y redes aisladas (air-gapped).

Lo relevante no es IBM en sí. Es que dónde corre un agente se está convirtiendo en una característica del producto, que se evalúa junto con lo que el agente sabe hacer.

Qué anunció IBM

Según IBM, la opción autoalojada lleva el núcleo de Bob a entornos gestionados por el cliente: la experiencia de IDE, BobShell, las llamadas a herramientas en paralelo, el harness del agente, las skills y los modos.

La elección de modelo depende de la topología:

  • Totalmente autoalojado, incluso en red aislada, con modelos compatibles que el cliente haya licenciado. IBM menciona NVIDIA Nemotron y Poolside Laguna.
  • Híbrido, en el que Bob se queda dentro del entorno del cliente y se conecta a un servicio de modelos externo aprobado. En esa lista hay modelos de Anthropic, Google y OpenAI.

Hay paquetes premium opcionales para modernización de Java, IBM i e IBM Z. IBM apoya el anuncio en una investigación de su propio Institute for Business Value, en la que el 68% de los directivos encuestados afirma que cumplir los requisitos de residencia y soberanía de datos en varias geografías es difícil.

El anuncio no detalla funciones de auditoría, registros o políticas propias de la opción autoalojada, ni publica precios.

No es un movimiento aislado

Dos semanas antes, Cohere y OpenText anunciaron una alianza dirigida a gobiernos y sectores regulados que combina la plataforma North y los modelos de Cohere con los datos empresariales y los agentes Aviator de OpenText. El argumento era el mismo: la solución puede ejecutarse on-premises o en nube privada, pública o soberana, según los requisitos del cliente.

Proveedores distintos, casos de uso distintos, un mismo mensaje. Para el comprador regulado, el control sobre el despliegue forma parte de lo que se vende.

Topologías de despliegue para un agente de IA para códigoLAS LLAMADAS AL MODELO SALEN DE LA REDNO SALE NADA01SaaS alojado por elproveedor02Agente en su entorno,modelo en servicioexterno03Agente y modelos en suentorno04Red aislada(air-gapped)Opciones que IBM incluye ahora para Bob
  1. SaaS alojado por el proveedor
  2. Agente en su entorno, modelo en servicio externo
  3. Agente y modelos en su entorno
  4. Red aislada (air-gapped)
  • Las llamadas al modelo salen de la red: SaaS alojado por el proveedor · Agente en su entorno, modelo en servicio externo
  • No sale nada: Agente y modelos en su entorno · Red aislada (air-gapped)

Opciones que IBM incluye ahora para Bob

Cada paso hacia la derecha aporta más control y traslada más trabajo de operación a su equipo.

Lo que decide realmente la topología

Elegir un modelo de despliegue parece una decisión de infraestructura. En la práctica resuelve varias preguntas de producto a la vez.

Qué modelos puede usar. En las propias listas de IBM, la opción totalmente autoalojada admite menos modelos que la híbrida. Una red aislada implica aceptar los modelos que se pueden ejecutar en local, y comprobar si bastan para su código antes de prometer calidad de modelo de frontera.

Quién opera el agente. Alojarlo en casa traslada a su equipo los parches, las actualizaciones, la capacidad y la respuesta a incidentes. Un harness de agente con acceso a shell no es una instalación estática. Alguien tiene que ser responsable de sus versiones y de sus fallos, como en cualquier plataforma en producción.

A qué llega el agente. Un agente que ejecuta comandos dentro de su red está más cerca de sus sistemas que una herramienta SaaS. La segmentación de red, las credenciales del agente y los repositorios y entornos que puede tocar requieren el mismo diseño que una cuenta de servicio privilegiada.

Qué evidencias se conservan. La soberanía es solo la mitad del requisito. La otra mitad es poder demostrar qué hizo el agente. Como el anuncio no describe la auditoría, pregunte cómo se registran prompts, llamadas a herramientas y cambios de código, y si esos registros llegan a su SIEM.

Cuánto cuesta ejecutar modelos en casa. La inferencia on-premises necesita GPU, y esa capacidad hay que dimensionarla, comprarla y aprovecharla. Es una partida real del business case, no una nota al pie.

Describimos un reparto de custodia parecido, aplicado a la supervisión de seguridad de modelos, en nuestro análisis de Enterprise Frontier Safeguards: el control pasa al cliente, y el trabajo también.

España: soberanía con marco propio

En España y en el resto de la UE, la soberanía digital es un criterio de compra explícito, sobre todo en el sector público y en sus proveedores. Los sistemas de las administraciones públicas españolas deben cumplir el Esquema Nacional de Seguridad (Real Decreto 311/2022), y una herramienta que procesa código en la nube de un tercero entra en esa evaluación. Si los registros o los datos de prueba que lee el agente contienen datos personales, el RGPD y sus reglas sobre transferencias internacionales también aplican. Una opción autoalojada no elimina el análisis, pero cambia sus respuestas.

Latinoamérica: banca, legado y leyes nuevas

En la región, buena parte de la banca y de los seguros sigue ejecutando sistemas críticos en mainframe, y la modernización de ese legado es uno de los casos de uso más citados para agentes de código. A la vez, el marco de protección de datos se está endureciendo: México publicó una nueva ley federal de protección de datos personales en 2025 y la nueva ley chilena (Ley 21.719) entra en vigor en diciembre de 2026. Para un banco de la región, poder ejecutar el agente dentro de su perímetro elimina una de las objeciones más habituales del área de seguridad.

Qué hacer ahora

  1. Empiece por la frontera. Defina qué puede salir de la red (nada, solo las llamadas al modelo o también la telemetría) antes de comparar herramientas.
  2. Pruebe los modelos autoalojados con su propio código, con tareas reales de modernización y no con demos del proveedor.
  3. Trate al agente como una carga de trabajo privilegiada: identidad propia, repositorios y entornos limitados, revisión periódica de permisos.
  4. Pida por escrito el modelo de registros: qué eventos se capturan, dónde se guardan y durante cuánto tiempo.
  5. Presupueste la operación: GPU, actualizaciones y guardias.

En resumen

Bob autoalojado muestra hacia dónde va la compra de IA empresarial en sectores regulados: la primera pregunta ya no es qué modelo es más inteligente, sino dónde corre el sistema y quién lo controla. Eso pone los agentes al alcance de equipos que no podían usar herramientas SaaS. Y les entrega el trabajo de operarlos. Nuestra guía del stack de 2026 recoge los controles que vienen con ese trabajo.

¿Tiene un caso de uso de IA detenido entre el prototipo y la producción?

Cuéntenos qué quiere poner en marcha. Le respondemos con próximos pasos honestos.

Conversemos sobre un caso de uso